kernel-pwn之ret2dir利用技巧
前言ret2dir是2014年在USENIX发表的一篇论文,该论文提出针对ret2usr提出的SMEP、SMAP等保护的绕过。全称为return-to-direct-mapped memory,返回直
阅读全文前言ret2dir是2014年在USENIX发表的一篇论文,该论文提出针对ret2usr提出的SMEP、SMAP等保护的绕过。全称为return-to-direct-mapped memory,返回直
阅读全文点击蓝字/关注我们今日福利渗透测试实战必备秘笈全网最实用的Metasploit实操教程从渗透测试初学基础到专家级技能实操限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录
阅读全文关注我们带你读懂网络安全英国NHS官方数据显示,2024年有两起网络攻击事件达到第三级损害,即可能对50名以上患者造成临床伤害,这是首次由官方机构披露网络攻击造成临床伤害的数据。前情回顾·全球医疗行业
阅读全文关注我们带你读懂网络安全大赛共发现28个唯一 0day 漏洞,颁发奖金1078750美元。编译:代码卫士为期三天的2025 Pwn2Own 柏林黑客大赛落下帷幕,STAR Labs SG团队以32万美
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。0x01 工具介绍
阅读全文“在人工智能引发的产业变革中,全球范围内算力需求呈现爆发式增长。智算一体机通过将算力硬件、智能算法与垂直场景深度耦合,构建起“端-边-云”协同的弹性算力网络,正逐步成为支撑产业升级与数字化转型的核心基
阅读全文近日,北京市召开了本市劳动模范、先进工作者和模范集体表彰大会,这是市委、市政府授予本市劳动者的最高荣誉。安博通CTO段彬凭借其在网络安全领域的突出贡献和创新成果,荣膺“北京市劳动模范”称号。安博通CT
阅读全文网络犯罪分子正逐渐利用 PowerShell 发起隐秘攻击,以规避传统的防病毒和终端防御机制。这些威胁直接在内存中运行代码,在磁盘上留下的痕迹极少,因此极难被发现。最近的一个例子是 Remcos RA
阅读全文CORS 配置错误漏洞是一类被严重低估的漏洞。其影响范围从敏感信息泄露到引发SSRF 攻击,因此此类客户端安全漏洞应始终纳入安全测试。在本文中,我们将探讨如何识别和利用高级 CORS 错误配置漏洞。我
阅读全文1. KeePass木马版本分发长达八月,窃密并部署勒索软件5月19日,WithSecure威胁情报团队调查发现,威胁行为者至少八个月来一直在分发KeePass密码管理器的木马版本KeeLoader,
阅读全文一、漏洞概述漏洞名称glibc静态setuid程序dlopen代码执行漏洞CVE IDCVE-2025-4802漏洞类型代码执行发现时间2025-05-20漏洞评分9.8漏洞等级严重攻击向量网络所
阅读全文微软 Build 2025微软 Build 2025 大会于北京时间 2025 年 5 月 20 日 0 点举行。本次大会的核心议题围绕 AI 展开,“AI”和“Agent”是整场发布会出现频率最高的
阅读全文5月16日,国家信息安全漏洞库(CNNVD)2024年度工作总结暨优秀表彰大会在中国信息安全测评中心隆重召开。奇安信凭借在漏洞挖掘技术研究、威胁情报及漏洞响应等方面的卓越能力,在30余家CNNVD一级
阅读全文习近平在河南考察时强调坚定信心推动高质量发展高效能治理奋力谱写中原大地推进中国式现代化新篇章中共中央总书记、国家主席、中央军委主席习近平近日在河南考察时强调,新时代新征程,河南要认真落实党中央关于中部
阅读全文概述网络犯罪分子正在利用一种新型攻击手法,通过机器人和Telegram群组,在受害者毫无察觉的情况下将其重定向至命令与控制(C2)服务器。这种攻击结合了伪装验证码网站、恶意代码混淆以及合法平台基础设施
阅读全文所有要发sci的老师和同学们都请看过来!如果你一直投不中,如果你没有时间也不知道怎么投稿,如果你对你的文章内容没有信心……那我建议找专业的同领域学术大牛或知名期刊审稿人进行手把手投稿协助!毕竟大牛们熟
阅读全文英国最大的跨国商业零售集团玛莎百货(Marks and Spencer)证实,客户数据信息在上个月的一次网络攻击中被盗,当时有人使用勒索软件对服务器进行加密。这次攻击发生在2025年4月22日,严重影
阅读全文2025.5.5—5.11安全动态周回顾2025.4.21—4.27安全动态周回顾2025.4.14—4.20安全动态周回顾2025.4.7—4.13安全动态周回顾2025.3.31—4.6安全动态周
阅读全文高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被
阅读全文编者按:印度观察家研究基金会安全、战略与技术中心研究员苏米娅·阿瓦斯蒂和印度观察家研究基金会战略研究项目的研究助理阿布舍克·夏尔马5月17日联合发文,分析印度在印巴冲突后遭受的网络攻击情况和响应措施,
阅读全文本期关键字:企业AI治理、无目标投毒攻击、二进制逆向、蓝军战术演变、加密流量分析、Tor用户画像。 2025/05/12-2025/05/18安全技术[运维安全] 企业AI治理三步走(Google A
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文🛡️BlockSec与SOON达成重要合作!BlockSec针对SOON Bridge量身打造覆盖项目全生命周期的安全解决方案,确保SOON跨链桥的安全性。➡️ SOON主流跨链资产锚定监控跨链资产锚
阅读全文车载系统破解工具和思路浅析谷歌Pixel3手机(逆向相关书籍推荐)HarmonyOS Next(鸿蒙Next)系统提权思路和方法1. 项目概述Cutter是一个基于Rizin的图形化逆向工程框架,开源
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)一、信息收集思路及技巧注:这一段信息收集
阅读全文扫码领资料获网安教程岗位【上海网络安全工程师】一年驻场项目薪资待遇11-14k/月;地址:上海浦东区工作模式倒班制,白夜双休,每班 12 小时 ,一天白班一天夜班休两个全天。岗位职责1、负责安全工具
阅读全文完整版本60分钟。试看28分钟。 环境配置下载在这里:https://github.com/feicong/frida-course
阅读全文福利风鸟企业查询平台送福利啦兄弟们,注册即送5年SVIP,点击原文链接直接微信登陆自动注册即可,或者复制下面链接自行注册https://riskbird.com/#/?inviteCode=01728
阅读全文在网络安全事件响应实践中,面对APT攻击、勒索软件感染等复杂攻击场景的全链条调查,安全运营团队往往面临三重核心挑战:首先,信息采集阶段需要从SIEM系统、EDR终端日志、NDR网络流量、威胁情报平台等
阅读全文